import { NextRequest, NextResponse } from 'next/server'
import { getSessionUser, unauthorized, forbidden } from '@/lib/sessionUser'
import { prisma } from '@/lib/prisma'
import { DocumentType, DocStatus, DocCategory } from '@prisma/client'

export async function PUT(req: NextRequest, { params }: { params: { id: string } }) {
  const u = await getSessionUser()
  if (!u) return unauthorized()
  if (!u.canEdit) return forbidden()

  const id = parseInt(params.id)
  const body = await req.json()
  const { title, description, type, category, version, status, fileUrl, processNodeId, businessLineId } = body

  const doc = await prisma.document.update({
    where: { id },
    data: {
      title,
      description: description || null,
      type: type as DocumentType,
      category: category as DocCategory,
      version,
      status: status as DocStatus,
      fileUrl: fileUrl || null,
      processNodeId: processNodeId ? parseInt(processNodeId) : null,
      businessLineId: businessLineId ? parseInt(businessLineId) : null,
    },
  })

  await prisma.auditLog.create({
    data: { userId: u.userId, action: 'UPDATE_DOCUMENT', entity: 'Document', entityId: id, details: title },
  })

  return NextResponse.json(doc)
}

export async function DELETE(_req: NextRequest, { params }: { params: { id: string } }) {
  const u = await getSessionUser()
  if (!u) return unauthorized()
  if (!u.canEdit) return forbidden()

  const id = parseInt(params.id)
  const doc = await prisma.document.findUnique({ where: { id } })
  if (!doc) return NextResponse.json({ error: 'No encontrado' }, { status: 404 })

  await prisma.document.delete({ where: { id } })

  await prisma.auditLog.create({
    data: { userId: u.userId, action: 'DELETE_DOCUMENT', entity: 'Document', entityId: id, details: doc.title },
  })

  return NextResponse.json({ ok: true })
}
